উবুন্টু (হোমডির এনক্রিপশনের বিপরীতে) সহ ফুল ডিস্ক এনক্রিপশন ব্যবহার করার সময়, LUKS সহ dm-crypt ভলিউম এনক্রিপ্ট করার জন্য ব্যবহৃত হয়। ইনস্টলারে (কমপক্ষে 12.04 বিকল্পে) আপনি একটি পাসফ্রেজ বা কীফাইল ব্যবহার করে সেট আপ করার মধ্যে চয়ন করতে পারেন । আমি দুজনের সংমিশ্রণটি ব্যবহার করতে চাই; হয় না, উভয় প্রয়োজন।
কেন? কারণ এটি সুরক্ষা বাড়ায় (দ্বি-গুণক); আপনার কিছু থাকতে হবে এবং এটি আনলক করার জন্য আপনার কিছু জানা দরকার । তারপরে আমি কিফিলটি একটি ছোট অপসারণযোগ্য স্টোরেজ ডিভাইসে (ইউএসবি ফ্ল্যাশ ড্রাইভ) রাখতে চাইছি এবং বুট করার সময় কেবল এটি প্লাগইন করতে পারি। ফলাফলটি এমন হওয়া উচিত যে রুট পার্টিশনটি আনলক করতে ডান ফ্ল্যাশ ড্রাইভ স্থাপন করা এবং সঠিক পাসফ্রেজ সরবরাহ করা প্রয়োজন।
সুতরাং, অন্য কথায় বলতে গেলে, আমি যে পাসফ্রেজের জন্য বাহ্যিক ড্রাইভের কীফিলটি এনক্রিপ্ট করা হয়েছে তার জন্য বুটের সময় জিজ্ঞাসা করতে চাই।
আমি একটি /usr/share/initramfs-tools/hooks/cryptgnupg
সহায়ক স্ক্রিপ্ট দেখতে পাচ্ছি যা এটি সম্পাদন করতে সহায়তা করতে পারে তবে কীভাবে এটি ব্যবহার করবেন সে সম্পর্কে আমার কোনও ধারণা নেই।
কেবল বিভ্রান্তি এড়াতে: আমি এটি আনলক করার জন্য ভলিউমের অতিরিক্ত কী যুক্ত করার উপায় বলছি না ।
/usr/share/doc/cryptsetup/README.gnupg
। বাহ্যিক মিডিয়া থেকে একটি কীফাইল ব্যবহার করতে এটি পরিবর্তন করার জন্য আমি কিছুটা সময় নেওয়ার চেষ্টা করব।